Integrar limites de segurança de terceiros

O Microsoft Foundry suporta integrações de segurança e proteção de terceiros. Pode ligar soluções externas aos seus modelos e agentes de IA em tempo de execução para melhorar os Foundry Guardrails & Controls com capacidades de segurança de topo de parceiros de confiança.

Pré-requisitos

Antes de configurar a integração, certifique-se de que tem:

  • Subscrição do Azure: Precisa da função de Proprietário na subscrição.

  • Key Vault: Crie pelo menos um Key Vault com o papel de Administrador Key Vault atribuído a si.

  • Projeto Foundry: Crie um projeto com as funções de Utilizador e Proprietário da Conta Foundry atribuídas a si.

    Importante

    As funções RBAC do Foundry foram recentemente renomeadas. Foundry User, Foundry Owner, Foundry Account Owner e Foundry Project Manager foram anteriormente nomeados Azure AI User, Azure AI Owner, Azure AI Account Owner e Azure AI Project Manager. Poderá ainda ver os nomes anteriores em alguns locais enquanto esta alteração de nome está a ser implementada. Os IDs das funções e as permissões principais não são alterados por esta mudança de nome.

  • Identidade Gerida: Crie pelo menos um Identidade Gerida atribuída pelo utilizador e anexe-o ao recurso Foundry no portal Azure sob Gestão de Recursos>Identidade.

Capacitação e processamento de dados

As integrações de terceiros são habilitadas através de uma abordagem Bring Your Own License (BYOL), permitindo-lhe utilizar licenças de software de terceiros existentes de parceiros suportados. Os seus dados são processados fora do Azure AI Foundry usando o serviço que selecionou. Os termos e compromissos de privacidade do seu outro serviço aplicam-se a este processamento.

Passos para conectar a integração

  1. Siga os passos de integração de terceiros e recupere a sua chave API ligada ao seu perfil de segurança personalizado. Recomendamos que o seu projeto Foundry esteja na mesma região do endpoint de terceiros. Veja aqui as regiões suportadas.
  2. Vai a AI Foundry e seleciona Guardrails.
  3. Selecione o separador Integrações e adicione uma integração de terceiros. Depois, seleciona a integração de terceiros que pretendes.
  4. Selecione um Keyvault e uma identidade gerida.
  5. Adicione o endpoint e as chaves da API. Para obter o par de chaves endpoint-API, siga os passos de integração de terceiros.

Integrações de terceiros

Esta secção liga recursos a instruções de terceiros sobre como obter chaves API e criar perfis personalizados. Na secção de passos para integrar a ligação, pode usar estas hiperligações para seguir com a integração.

Modelo Etapa de integração
Palo Alto Networks Prisma AIRS
Zenity Deteção e Resposta por IA.

Fixar Integrações aos Corrimãos de Guarda da Fundição

  1. Selecione uma ou mais Foundry Guardrails para fixar a integração.
  2. Selecione Guardar e confirme a integração e a fixação do guardrail na tabela de integrações.
  3. Confirme o estado. Executando indica que uma ligação foi estabelecida com sucesso.
  4. As mensagens de erro apontam para recomendações concretas (por exemplo, falta de Identidade Gerida).
  5. Siga o fluxo principal da Foundry Guardrail para atribuir uma guardrail personalizada com uma integração ativa de terceiros a um modelo ou agente.
  6. Teste no Playground.

Exemplos de Código

from openai import OpenAI

# Replace with your endpoint and API key
endpoint = "<your-endpoint>"
deployment_name = "gpt-5.2-chat"
api_key = "<your-api-key>"

client = OpenAI(
    base_url=endpoint,
    api_key=api_key
)

response = client.chat.completions.create(
    model=deployment_name,
    messages=[
        {
            "role": "user",
            "content": "<prompt-that-violates-rai-policy>",
        }
    ],
    temperature=0.7,
)

print(response)

Produção

openai.BadRequestError: Error code: 400 - 
{
  "error": {
    "message": "The response was filtered due to the prompt triggering Azure OpenAI's content management policy. Please modify your prompt and retry. To learn more about our content filtering policies please read our documentation: https://go.microsoft.com/fwlink/?linkid=2198766",
    "type": null,
    "param": "prompt",
    "code": "content_filter",
    "status": 400
  }
}

{
  "innererror": {
    "code": "ResponsibleAIPolicyViolation",
    "content_filter_result": {
      "external_safety_provider": {
        "detected": true,
        "filtered": true,
        "results": [
          {
            "provider_name": "Palo Alto Networks Prisma AIRS",
            "error": false,
            "detected": true,
            "filtered": true,
            "role": "User",
            "source": "AI-Runtime-Azure-AI-Foundry",
            "details": {
              "created_at": "2026-02-18T01:11:29.3949427Z",
              "completed_at": "2026-02-18T01:11:29.436312651Z",
              "detections": {
                "action": "block",
                "category": "malicious",
                "content_detected": {
                  "injection": false,
                  "toxic_content": true
                }
              }
            },
            "profile_id": "b44235eb-2960-49f9-bc44-13c69cb3f5f6",
            "profile_name": "safety-provider-do-not-use",
            "scan_id": "c41ac678-c675-4180-9f74-a109a25457cc",
            "report_id": "Rc41ac678-c675-4180-9f74-a109a25457cc",
            "session_id": "182e5add-f49a-4a63-931f-30c864866dd6",
            "tr_id": "182e5add-f49a-4a63-931f-30c864866dd6"
          }
        ]
      },
      "hate": {
        "filtered": false,
        "severity": "safe"
      },
      "self_harm": {
        "filtered": false,
        "severity": "safe"
      },
      "sexual": {
        "filtered": false,
        "severity": "safe"
      },
      "violence": {
        "filtered": false,
        "severity": "safe"
      },
      "jailbreak": {
        "detected": false,
        "filtered": false
      }
    }
  }
}

Disponibilidade regional

A tabela seguinte mostra as regiões suportadas. Recomendamos que o seu projeto Foundry esteja na mesma região do endpoint de terceiros. Regiões diferentes podem causar maior latência e potenciais timeouts.

Região do Azure Endpoint Recomendado Integração com terceiros
E.U.A. Oeste EUA Zenity, Palo Alto Networks Prisma AIRS
E.U.A. Oeste 2 EUA Zenity
E.U.A. Oeste 3 EUA Zenity, Palo Alto Networks Prisma AIRS
E.U.A. Centro-Oeste EUA Zenity, Palo Alto Networks Prisma AIRS
E.U.A. Central EUA Zenity
E.U.A. Centro-Norte EUA Zenity
E.U.A. Centro-Sul EUA Zenity
E.U.A. Leste EUA Zenity
E.U.A. Leste 2 EUA Zenity
Canadá Central EUA Zenity
Leste do Canadá EUA Zenity
Europa Ocidental Europa Zenity, Palo Alto Networks Prisma AIRS
Europa do Norte Europa Zenity, Palo Alto Networks Prisma AIRS
Centro de França Europa Zenity, Palo Alto Networks Prisma AIRS
Alemanha Centro-Oeste Europa Zenity, Palo Alto Networks Prisma AIRS
Norte de Itália Europa Zenity, Palo Alto Networks Prisma AIRS
Espanha Central Europa Zenity
Suécia Central Europa Zenity, Palo Alto Networks Prisma AIRS
Leste da Noruega Europa Zenity, Palo Alto Networks Prisma AIRS
Norte da Suíça Europa Zenity, Palo Alto Networks Prisma AIRS
Oeste da Suíça Europa Zenity, Palo Alto Networks Prisma AIRS
Sul do Reino Unido Europa Zenity, Palo Alto Networks Prisma AIRS
Oeste do Reino Unido Europa Zenity, Palo Alto Networks Prisma AIRS
Sul da Índia Índia Palo Alto Networks Prisma AIRS
Sudeste Asiático Singapura Palo Alto Networks Prisma AIRS
Ásia Leste Singapura Palo Alto Networks Prisma AIRS

Próximos passos